メール配信プロバイダー別のDMARCコンプライアンス率
DMARCeyeのQ1 2026業界レポートによると、送信量上位10のESP間でDMARCコンプライアンス率に22ポイント超の差があります。SPFとDKIMの実態とESP選定のポイントを解説します。
ニュースレター、トランザクションメールの領収書、マーケティングキャンペーンの配信に使うメール配信プロバイダー(ESP)は、それらのメールがDMARC認証を通過できるかどうかに影響します。DMARCeyeのQ1 2026業界レポートでは、データセットのうち送信量上位10のメールプラットフォームを対象に、DMARCコンプライアンス率を計測しました。最も高い値と最も低い値の差は22パーセンテージポイントを超え、99.9%から77.2%まで開いています。
本記事では、DMARCeyeのQ1 2026業界レポートのうち、ESP別コンプライアンスに関する分析結果を取り上げます。数値は、DMARCeyeが継続的にモニタリングしている数千のドメインの集計結果であり、プラットフォーム側の設定、顧客側のセットアップ、メッセージの種類といった要素が組み合わさって表れています。レポート全文と方法論は、以下からダウンロードできます。
ESPレベルで見たDMARCコンプライアンスとは何か
DMARCコンプライアンスとは、メールが2つの認証方式、SPFまたはDKIMのうち少なくとも一方を通過し、かつその通過した方式がFrom アドレスのドメインとアラインメントしているかどうかを示す指標です。両方を通過することもできますが、DMARCが求めるのは片方だけです。この区別が重要なのは、データに登場する一部のESPは、ほぼすべてのメッセージでSPFが通過していなくても、ほぼ完璧なコンプライアンスを記録しているためです。これらのESPでは、DKIMの実装だけで認証が完結しています。
DNSレコードを設定するのはあなたですが、配信のセットアップ、すなわちサーバー、IPプール、署名キー、バウンスアドレスにどのドメインを使うかといった部分は、ESPと顧客が一緒になって形作っています。
プラットフォームのデフォルト設定と顧客側の設定の両方が、観測されるコンプライアンス数値に寄与しています。
DMARCコンプライアンス上位10のESP
DMARCeyeのQ1 2026業界レポートでは、モニタリング対象の数千ドメインを横断して、メール配信プロバイダー上位10社をDMARCコンプライアンス率順にランキングしました。結果は以下の通りで、SPFとDKIMそれぞれの失敗率も合わせて示しています。
| ESP | コンプライアンス | SPF失敗率 | DKIM失敗率 |
|---|---|---|---|
| Bird.com | 99.9% | 12.2% | 0.4% |
| Amazon | 99.8% | 3.5% | 0.5% |
| Mailjet | 99.8% | 39.1% | 0.2% |
| SendGrid | 99.7% | 0.6% | 0.5% |
| Sendinblue (Brevo) | 99.5% | 93.1% | 0.5% |
| Mailchimp | 98.9% | 89.2% | 1.3% |
| 95.8% | 26.5% | 11.1% | |
| Microsoft | 90.0% | 26.6% | 19.6% |
| Proofpoint | 78.1% | 38.9% | 26.3% |
| Mailgun | 77.2% | 24.0% | 22.9% |
データセット内の上位4社(Bird.com、Amazon、Mailjet、SendGrid)はいずれもコンプライアンス99.5%を超えています。この水準では、認証失敗はまれにしか起きません。SPFとDKIMの両方の通過率が99%を超えているのは、SendGridだけです。
表の中段では異なるパターンが見られます。Sendinblue(Brevo)とMailchimpはSPF失敗率が89%を超えていますが、全体のコンプライアンスは98%を上回っています。データを見る限り、これらのプロバイダーのメッセージの大半では、DKIMだけで認証が完結しているようです。
多くの企業が日常業務のメールに使うGoogleとMicrosoftは、それぞれ95.8%と90.0%に位置しています。ProofpointとMailgunはリストの最下位、78.1%と77.2%に並びました。これらの数値がなぜこのように出ているのかについて、続けて見ていきます。
なぜSPFが93%失敗しても、コンプライアンスは99%を超えるのか
データセット内で最も大きな乖離を示しているのがSendinblue(Brevo)です。SPF失敗率93.1%に対してDKIM失敗率は0.5%、全体のコンプライアンスは99.5%です。Mailchimpも同じパターンで、SPF失敗率89.2%、DKIM失敗率1.3%、コンプライアンス98.9%となっています。いずれの場合も、認証結果をDKIMだけで成立させているように見えます。
SPFは、マーケティングESPのメール配信方式と相性が悪い傾向があります。SPFは、送信サーバーのIPアドレスが送信者のDNSレコードに記載されているかどうかを確認する仕組みです。マーケティングESPは通常、時間とともに入れ替わる大規模な共有IPプールから送信します。何十もの送信IPに対してSPFレコードを常に最新の状態に保つのは難しく、しかもSPFには1回のチェックで10回までというDNSルックアップの上限があります。複数のサービスを利用しているドメインはこの上限を超えやすく、超えるとチェックが失敗します。バウンスアドレスにどのドメインを使うかといった顧客側の設定も、DMARC上でSPFがアラインするかどうかに影響します。
DKIMにはこうした制約がありません。DKIMはメール本体に暗号署名を付与します。署名はメッセージとともに移動するため、どのサーバーを経由して配信されても残ります。DKIM署名が適切に設定されていれば、転送、リレー、インフラ変更を経ても署名は検証可能なままです。
実務上のポイントは、ESPを評価する際に、自社ドメインの鍵でのDKIM署名に対応しているかを確認することです。データを見る限り、ESP経由のメールでDMARCコンプライアンスを支えるのにSPF単独では足りないケースが多いです。
表の下位に見られるパターン
データセット内で最下位の4社は、異なるパターンを示す2つのグループに分けられます。
Google(95.8%)とMicrosoft(90.0%)は、日常業務のメールの大半を扱っています。データ上のコンプライアンス率は、表の上位を占めるマーケティング専業ESPよりも低くなっています。マーケティングESPは通常、一度設定すればすべてのメッセージに同じ認証が適用される、構造化されたキャンペーンを送信します。一方Google WorkspaceやMicrosoft 365の顧客は、通常のメールと並行して、転送メッセージ、カレンダー招待、共有メールボックスのトラフィック、自動通知なども送信します。これらはそれぞれ別の認証経路をたどることがあり、1ドメインの背後にある送信元を増やす要因になります。データ上のMicrosoftのDKIM失敗率は19.6%で、上位10社のうち3番目に高い値です。
Proofpoint(78.1%)とMailgun(77.2%)はリストの最下位に位置しています。Sendinblue(Brevo)やMailchimpとは異なり、これらのプラットフォームはデータセット上、SPFとDKIMの両方で2桁の失敗率を示しています。ProofpointのDKIM失敗率26.3%は、計測した上位10社のESPの中で最も高く、SPF失敗率も38.9%です。あるメッセージについていずれの方式もDMARCの通過を生まなければ、そのメッセージはDMARCコンプライアンスに到達しません。
Q1レポート自身が指摘しているとおり、主要ESPで低いコンプライアンスが見られる場合、その原因はほぼ常に送信側の設定の問題であって、プロバイダー自体の欠陥ではありません。顧客が正しいDKIM鍵をDNSに追加できていない、送信インフラがSPFレコードの容量を超えてしまった、あるいは忘れられたツールが誤ったセレクターで署名し続けている、といったケースです。このグラフを表面的に読んだ人が、77.2%を「Mailgunに対する評価」と受け取ってしまう余地があるのも、この点です。実際には、顧客がそのプラットフォームをどう使っているかを映した数値です。
コンプライアンス数値は、DMARCeyeがモニタリングしている顧客の構成も反映しており、各プラットフォーム全体の顧客ベースとは異なる可能性があります。
ESPを評価するときに確認すべきこと
クライアントや大規模組織のメールインフラを管理している場合、このデータはESP選定の判断材料のひとつになります。実際に体験するコンプライアンス率は、データセットの平均ではなく、あなた自身の設定によって決まります。検討中のプラットフォームに対して、以下の質問が役立ちます。
- そのESPは自社ドメインの鍵での
DKIM署名に対応していますか。それともESP自身のドメインでしか署名しませんか。 - 新規顧客に対して
DKIMはデフォルトで有効になっていますか。それとも手動設定が必要ですか。 - 自社のトラフィックについて、認証方式ごとの結果(
SPFのpass/fail、DKIMのpass/fail)を可視化できますか。 - 共有インフラを利用している場合、専用IPや専用の
DKIM署名へ移行できますか。
データセット内の最高値と最低値の22ポイントの開きは、ほぼすべてのメールが認証された状態で受信トレイに届くか、4通に1通程度がDMARCの通過に至らないか、という違いに相当します。p=quarantineやp=rejectのドメインにとって、これは配信性能に直接影響します。
自社ESPのコンプライアンスを確認する方法
上記のESP別平均値はデータセット全体の値です。自社ドメインのコンプライアンスは、SPFとDKIMをどう設定したか、どのESPプランを使っているか、共有インフラと専用インフラのどちらから送信しているかなど、固有の設定に左右されます。自社トラフィックの数値は、上記の平均と大きく異なる可能性があります。自社ドメインのDMARCレコードの現状は、以下からすぐに確認できます。
送信元ごとのコンプライアンス、つまりどのESPが自社トラフィックで通過しており、どこに認証のギャップがあるのかまで把握するには、DMARCレポートを継続的にモニタリングする必要があります。DMARCeyeの無料プランでは、1ドメインを月5,000通までカバーし、レポートのフルパース機能も含まれます。送信元ごとのコンプライアンスを確認し、認証作業の優先順位を見極めるには十分な範囲です。
実務上のまとめ
DMARCコンプライアンスはDNSだけで決まるものではありません。メッセージを配信するメール配信プロバイダーと、そのプラットフォームが自社ドメイン向けにどう設定されているかが、SPFとDKIMが受信側で通過するかどうかを左右します。データセット内で観測された22ポイントの差は、ESPの選定と設定が配信性能に効いてくる可能性を示すには十分な大きさです。
ESPを評価中であれば、自社ドメインでのDKIM署名に対応しているかを確認してください。すでに送信中であれば、DMARCレポートで自社トラフィックの状況を見ていきましょう。DMARCeyeはこれらのレポートをパースし、送信元ごとのコンプライアンスを可視化します。これにより、自社ドメインでどのプラットフォームが通過しているか、次にどこに注力すべきかを把握できます。